- Sie kennen und verstehen die vom CRA gestellten rechtlichen Vorgaben für Produkte mit digitalen Elementen und zu erfüllende Pflichten.
- Sie erhalten praktische Anleitungen.
- Sie können sich so optimal auf die neuen rechtlichen Vorgaben vorbereiten, um ihre Produkte weiterhin auf dem europäischen Markt in Verkehr zu bringen.
- Sie schützen sich vor Sanktionen und Bußgeldern.
EU CRA Cyber Resiliance Act
Grundlagen und Umsetzung des CRA
Training Präsenz / Virtuell 2 Tage Virtuelles Klassenzimmer DE
Vorteile | Advantages
Inhalte | Content
- Rechtliche Grundlagen, rechtlicher Kontext und Anwendungsbereich des CRA sowie zu berücksichtigende Termine
- Vom CRA betroffene Wirtschaftsakteure
- Produkte und Produkteklassen, die in den Anwendungsbereich des CRA fallen und solche die explizit ausgenommen sind.
- Grundlegende Cybersicherheitsanforderungen
- Grundlegende Cybersicherheitsanforderungen an betroffene Produkte mit digitalen Elementen, insbesondere sichere Konfiguration
- Grundlegende Cybersicherheitsanforderungen an die Verfahren des Herstellers zur Behandlung von Schwachstellen
- Pflichten für Hersteller, insbesondere
- Konzeption, Entwicklung und Herstellung gemäß den grundlegenden Cybersicherheitsanforderungen
- Technische Dokumentation und Anleitungen für die Nutzer
- Konformitätsbewertung
- Angaben auf dem Produkt
- Umgang mit Drittkomponenten und Software-Stückliste
- Behandlung von Schwachstelle
- Sicherheitsaktualisierung
- Meldepflichten
- Relevante Behörden und deren Zusammenwirken
- Pflichten für weitere Akteure und wann die Herstellerpflichten auch für diese gelten
- Leitlinien der EU-Kommission
- Allgemeine Pflichten aus dem CRA (Wahrung der Vertraulichkeit) und Sanktionen
- Anleitung für die Praxis angelehnt an internationale und nationale Standards und Normen:
- Sichere Entwicklungsprozesse
- Risikobewertung und Bedrohungsmodellierung
- Sicherer Entwurf
- Sichere Konfiguration
- Incident Management, Logging und Monitoring
- Management und Offenlegung von Schwachstellen
Abschluss | Degree
Teilnahmebescheinigung der TÜV SÜD Akademie
Zielgruppe | Target group
- Fach- & Führungskräfte aus Produktentwicklung, Qualitätsmanagement, Regulatory Affairs, IT-Sicherheit
- Hersteller von digitalen Produkten, die in der EU vertrieben werden
Hinweis | Note
Die Inhalte dieses Kurses orientieren sich an der Rechtslage und behördlichen Praxis in Deutschland. Abweichungen zur österreichischen Umsetzung und Anwendung des EU Cyber Resilience Act (CRA) sind möglich.
Voraussetzung | Requirements
Für die Teilnahme an diesem Seminar gelten keine besonderen Voraussetzungen.
Duchführende Akademie | Executing Academy
Alle Online Termine dieser Veranstaltung werden von der TÜV SÜD Akademie GmbH in Deutschland durchgeführt. Bei Onlinetrainings gelten daher zusätzlich die Allgemeinen Geschäftsbedingungen und Prüfungsordnungen sowie Datenschutzinformationen der TÜV SÜD Akademie GmbH. Bei Rückfragen stehen wir Ihnen gerne unter [email protected] zur Verfügung.
Seminar buchen: EU CRA Cyber Resiliance Act
2 Tage DE Online
2 Tage DE Online
2 Tage DE Online
2 Tage DE Online
2 Tage DE Online
2 Tage DE Online
2 Tage DE Online
2 Tage DE Online
Sie haben Fragen zu unseren Leistungen? Wir helfen Ihnen gerne weiter.